🎯 К каким бизнес-метрикам привязывают HR-бренд?

Проводим исследование и будем рады поговорить с теми, кто отвечает за репутацию работодателя. За участие дарим записи Хабрасеминара!

→ Пройти опрос и забрать записи

Специалист по Cybersecurity

Требования

Специалист по информационной безопасности
Notion
SQL
Python
PHP
Разработка систем защиты информации
Защита информации
Защита от DDOS
Анализ угроз

Условия

Можно удалённо
Сан-Хосе
Неполный рабочий день

Компания

Описание вакансии

🌍 О компании

Bogoda Digital Pro — международная IT-компания, работает с 2006 года.

В данный момент мы развиваем проект Guider Pro — международный IT-стартап, который помогает жителям и туристам Коста-Рики легко находить компании, сервисы и интересные места.

💼 О проекте Guider Pro

Guider Pro — это уникальный современный справочник мест и компаний Коста-Рики.

Мы объединяем актуальную информацию о сервисах, услугах и досуге для местных жителей и туристов.

Проект работает с 2023 года. В данный момент у нас есть рабочее web-приложение и PWA-приложение. Мы прошли стадию MVP и сейчас находимся на стадии улучшения приложения, активного продвижения и продаж.

Проект растёт, и вы можете стать частью команды на старте большого продукта.

🚀 Зачем вам эта стажировка?

  • Вы получите опыт работы в действующем IT стартапе
  • Вы получите опыт коммуникации в интернациональной команде
  • Вы примените свои знания и умения на практике
  • Вы сможете обогатить своё резюме ценным опытом
  • Вы получите сертификат о стажировке в международном проекте

👨‍💻 Чем вы будете заниматься:

  • Проверять безопасность веб-приложений и backend-сервисов проекта Guider
  • Анализировать и предотвращать уязвимости (OWASP Top 10, уязвимости API и БД)
  • Участвовать в настройке защиты данных и внедрении best practices по security
  • Работать с системами логирования и мониторинга инцидентов
  • Разрабатывать и совершенствовать механизмы авторизации, аутентификации, шифрования
  • Проводить аудит кода и давать рекомендации по его укреплению
  • Совместно с разработчиками и аналитиками выстраивать безопасную архитектуру продукта

🧠 Требования:

  • Уверенные знания принципов информационной безопасности и защиты данных
  • Понимание сетевых протоколов (HTTP/HTTPS, TCP/IP, WebSocket)
  • Опыт работы с Linux и Git
  • Навыки анализа уязвимостей и работы с технической документацией
  • Умение аргументировать решения и находить баланс между безопасностью и бизнес-задачами
  • Готовность работать в стартап-среде: быстрое тестирование гипотез, многозадачность, гибкость

Будет плюсом:

  • Опыт применения инструментов безопасности (Burp Suite, Wireshark, Nmap и др.)
  • Знания в области криптографии (SSL/TLS, PKI, хэширование, шифрование)
  • Навыки написания скриптов для автоматизации (Python, JavaScript)
  • Опыт участия в CTF или Bug Bounty-программах

📝 Условия стажировки:

  • На данный момент наш проект пока не приносит дохода, поэтому оплата за стажировку не предусмотрена
  • Гибкий график, вы можете совмещать стажировку с учебой/работой
  • Вы можете самостоятельно выбрать, сколько времени будете уделять стажировке в нашей команде. Мы, безусловно, уделяем больше времени тем, кто достигает больших результатов и приносит больше пользы проекту
  • Вы будете работать с наставником — Тимлидом и Project-менеджером
  • Перед началом стажировки необходимо подписать соглашение о неразглашении конфиденциальной информации и передаче прав на все то, что вы создали для проекта в процессе стажировки. Все имущественные права на созданные материалы принадлежат нашей компании

Смотреть ещё вакансии